【发布时间】:2018-12-12 17:44:46
【问题描述】:
我使用“创建 Kubernetes 集群”功能在 Azure 门户中创建了我的 AKS 集群,并允许它创建新的服务主体。
我开始怀疑这个委托人使用的凭据是否过期。为了避免 K8s 在凭证到期时与 Azure 通信出现问题,我开始查看已创建的帐户。
如果我跑步,我会看到什么:
az ad app show --id <app Id>
... 是除了密码到期之外的帐户清单。我不需要看到密码本身,只要它过期。
但是,passwordCredentials 是一个空数组。
我期望找到的是 startDate 和 endDate 属性,就像我为自己创建的帐户所做的那样。
此处描述的 PasswordCredential 类:
AKS 群集创建过程在创建其服务主体凭据时是否执行了不同的操作,这意味着它们不会过期?我只是不允许看到细节吗?有什么基本的我误解了吗?
【问题讨论】:
-
我认为您可以创建不会过期的应用程序密码,因此它不会做一些独特的事情
-
感谢您查看我的问题。尊重 - 问题不在于更改我的集群的密码,而只是了解 AKS 创建的服务主体的凭据是否以及何时到期。如果 AKS 创建没有凭据到期的主体,这是值得知道的 - 从安全角度来看,这可能是不可取的。诚然 - 鉴于当前支持更改集群中的密码,这可能没有实际意义。至少我会知道何时启动新集群以避免服务失效。
-
还有问题吗?或者,如果答案有帮助,您可以接受。
标签: azure-aks